"هيئة الاتصالات والفضاء" توقّع مذكرة تفاهم مع الهيئة الوطنية الهيلينة للاتصالات والبريد    عالمي خيالي    وزير الخارجية يلتقي وزير خارجية إيطاليا    تكريم الفائزين بأميز 2024    الرياض تستضيف مديري إدارات التدريب التقني‬⁩    النعمي يفتتح المخيم الصحي الشتوي التوعوي    5 مواد تختبر موهبة طلاب جازان    ولي العهد يتلقى رسالة خطية من رئيس جنوب أفريقيا    الرخصة المهنية ومعلم خمسيني بين الاجلال والإقلال    مُحافظ الطائف يطَّلع على مشروع التحول في حوكمة إدارة مكاتب التعليم    الوداد لرعاية الأيتام توقع مذكرة تعاون مع الهيئة العامة للإحصاء    تحقيق العدالة أو السير خلف جثمان القانون الدولي    7 أجانب ضمن قائمة الهلال لمواجهة السد    المكتبة المتنقلة تطلق جولتها القرائية في المنطقة الشرقية    بنان يوسع مشاركات الحرفيين المحليين والدوليين    "جائزة القلم الذهبي" تحقق رقمًا قياسيًا بمشاركات من 49 دولة    ضيوف خادم الحرمين الشريفين للعمرة والزيارة يعبرون عن امتنانهم لمملكة.    ملتقى الأوقاف يؤكد أهمية الميثاق العائلي لنجاح الأوقاف العائلية    الحُب المُعلن والتباهي على مواقع التواصل    أمير الرياض ونائبه يؤديان صلاة الميت على الأمير ناصر بن سعود بن ناصر وسارة آل الشيخ    أمير منطقة تبوك يستقبل القنصل الكوري    تعليم جازان يحتفي باليوم العالمي للطفل تحت شعار "مستقبل تعليمي أفضل لكل طفل"    الباحة تسجّل أعلى كمية أمطار ب 82.2 ملم    بعد تصريحاته المثيرة للجدل.. هل يغازل محمد صلاح الدوري السعودي؟    أمير تبوك يستقبل وزير النقل والخدمات اللوجيستية    توصية بعقد مؤتمر التوائم الملتصقة سنويًا بمبادرة سعودية    قطاع ومستشفى بلّحمر يُقيم فعالية "الأسبوع الخليجي للسكري"    «حساب المواطن»: بدء تطبيق معايير القدرة المالية على المتقدمين والمؤهلين وتفعيل الزيارات الميدانية للأفراد المستقلين    أمير حائل يستقبل سفير الولايات المتحدة الأمريكية لدى المملكة    (كايسيد) وتحالف الحضارات للأمم المتحدة يُمددان مذكرة التفاهم لأربعة أعوام    وكيل إمارة المنطقة الشرقية يستقبل القنصل العام المصري    حسين الصادق يستقبل من منصبه في المنتخب السعودي    السند يكرِّم المشاركين في مشروع التحول إلى الاستحقاق المحاسبي    السجن والغرامة ل 6 مواطنين ارتكبوا جريمة احتيالٍ مالي واستعمال أوراق نقدية مقلدة والترويج لها    وزير الاستثمار: 1,238 مستثمرًا دوليًا يحصلون على الإقامة المميزة في المملكة    الجامعة العربية بيت العرب ورمز وحدتهم وحريصون على التنسيق الدائم معها    تعطل حركة السفر في بريطانيا مع استمرار تداعيات العاصفة بيرت    NHC تطلق 10 مشاريع عمرانية في وجهة الفرسان شمال شرق الرياض    أمير الشرقية يفتتح أعمال مؤتمر الفن الإسلامي بنسخته الثانية في مركز "إثراء"    الدفاع المدني يحذر من الاقتراب من تجمعات السيول وعبور الأودية    بركان دوكونو في إندونيسيا يقذف عمود رماد يصل إلى 3000 متر    بمشاركة 480 خبيراً ومتحدثاً.. نائب أمير مكة يدشن «مؤتمر الابتكار في استدامة المياه»    «الإحصاء» قرعت جرس الإنذار: 40 % ارتفاع معدلات السمنة.. و«طبيب أسرة» يحذر    مشاكل اللاعب السعودي!!    مايك تايسون، وشجاعة السعي وراء ما تؤمن بأنه صحيح    اقتراحات لمرور جدة حول حالات الازدحام الخانقة    السودان.. في زمن النسيان    لبنان.. بين فيليب حبيب وهوكشتاين !    مصر: انهيار صخري ينهي حياة 5 بمحافظة الوادي الجديد    الأهل والأقارب أولاً    «واتساب» يغير طريقة إظهار شريط التفاعلات    الإنجاز الأهم وزهو التكريم    «كل البيعة خربانة»    انطلق بلا قيود    مسؤولة سويدية تخاف من الموز    أمير الرياض يكلف الغملاس محافظا للمزاحمية    اكثر من مائة رياضيا يتنافسون في بطولة بادل بجازان    قرار التعليم رسم البسمة على محيا المعلمين والمعلمات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«مركز الأمن الإلكتروني» يرصد هجمات «تجسس» تستهدف منشآت سعودية
نشر في الحياة يوم 21 - 11 - 2017

أعلن مركز الأمن الإلكتروني السعودي وجود تهديد إلكتروني جديد يستهدف المملكة ببرمجيات خبيثة، وكشف المركز الأمني، عبر حسابه الرسمي في موقع التواصل الاجتماعي «تويتر» أمس، عن رصد هجمات إلكترونية جديدة تستهدف منشآت سعودية، بهدف التخريب والتجسس، يأتي ذلك في الوقت الذي تواصل المملكة ودول عالمية التصدي لهجمات إلكترونية متتالية استهدفت عدداً من المنشآت الحيوية العالمية، بهدف سرقة المعلومات والابتزاز المالي.
وأوضح المركز أن «التهديد المتقدّم الحديث» «advanced persistent threat» (أو ATP اختصاراً)، يستغل ثغرات برامج تحكم «PowerShell»، التابعة لأنظمة تشغيل «ويندوز»، ويلجأ إلى بروتوكولات «HTTP» للتواصل مع الخادم لسرقة البيانات أو إرسال الأوامر إلى جهاز الضحية، في حين وصف خبير أمن وتقنية المعلومات عبدالعزيز الحمادي الهجوم الإلكتروني الأخير على المملكة بالهجوم «الخطر» مشيراً إلى أنه مما يصنف من نوع APT وهو أحد أخطر أنواع الهجمات الإلكترونية. وأوضح ل«الحياة» أن هذا النوع من العمليات الهجومية يعدّ خطراً، وذلك لاستخدامه تقنيات متقدمة جداً، وربما دعماً وتمويلاً مادياً كبيراً، يضمن استمرار هذه العمليات الهجومية حتى يتمكن المهاجم من الحصول على الهدف، لافتاً إلى أن أكثر أهداف هذه الهجمات هي الحصول على معلومات «تجسسية» و«تخريبية». وأضاف الحمادي: «غالباً ما تستهدف الشركات والمنشآت الضخمة والأجهزة الحكومية أكثر من الأفراد، نظراً إلى كلفتها العالية ومداها الزمني الطويل». لافتاً إلى أن أكبر تحد لمواجهة مثل هذه الهجمات هو صعوبة اكتشافها، ما يجعل محاولة صدها أمراً صعباً ويمثل تحدياً كبيراً لمسؤولي أمن المعلومات في القطاعات: الحكومي والخاص وغير الربحي. وتابع: «تنبأ عدد من خبراء أمن المعلومات في شركة كاسبرسكي العالمية بأنه في الفترة المقبلة ستزيد الهجمات الالكترونية من نوع APT في شكل كبير، ففي عام 2014 فقط تمت مهاجمة أكثر من 4400 شركة عالمية بهذا النوع من الهجمات».
مشدداً على ضرورة اتخاذ الجهات والمنشآت عدداً من الإجراءات التي تضمن عدم التضرر من هذه الهجمات، ومنها الحرص عند استقبال أي بريد إلكتروني يحوي مرفقات، وعدم فتح أي مرفق لا يُعرف مصدره، وكذلك يجب على المستقبل ألا يقوم بتحميل أي ملف «وورد» أو ملف مضغوط بصيغة RAR مع رقم سري يصل عبر البريد الإلكتروني، وذلك لأن كثيراً من مستخدمي هذه الهجمات يزرعون الملفات المصابة داخل مرفقات البريد الإلكتروني. إضافة إلى ضرورة تحديث PowerShell في أنظمة التشغيل إلى آخر إصدار.
وأكد خبير أمن المعلومات أهمية حرص وحدات أمن المعلومات في المنظمات على الفحص المستمر للحال الأمنية للشبكة الداخلية والتأكد من عدم تضررها بمثل هذه الفايروسات، إذ يعتبرون هم الخط الفاصل بين الكشف عن الفايروسات والإصابة بها.
يذكر أن المملكة تَعَرّضت خلال الأشهر ال12 الماضية لنحو 54 ألف هجمة إلكترونية، في جميع مرافقها الحكومية والخاصة، من جهات خارجية، بحسب تقرير صادر عن شركة «آربور نتوركس»؛ كما تصنّف في المرتبة الثالثة عالمياً في التعرض للهجمات الإلكترونية سنوياً. وكشفت مؤسسة «كاسبرسكي» عن دراسة ذكرت أن نحو 60 في المئة من المؤسسات والشركات في المملكة استُهدفت بهجمات الفايروسات والبرامج الضارة خلال الأشهر ال12 الماضية، وشددت على أهمية التطوير للتعامل مع التهديدات التي تواجهها هذه المؤسسات؛ موضحة أن هذه الهجمات تتطلب الوعي والمعرفة الكاملة بها من المؤسسات والشركات في المملكة، وأوضحت شركة «بالو ألتو نتوركس»، أن معظم الهجمات الإلكترونية تبدأ بسرقة بيانات دخول المستخدمين، من خلال طرائق احتيال مختلفة، وتتفاوت هذه الهجمات ما بين تلك التي تستهدف المستخدمين الأفراد - والتي تسعى عادة وراء البيانات المصرفية، وتلك التي تستهدف الشركات، والتي تركز على الاستحواذ على بيانات الدخول السرية اللازمة للولوج إلى أنظمة الشركات المستهدفة وقواعد بياناتها؛ بغية العبث بها وطلب فدية مالية.


انقر هنا لقراءة الخبر من مصدره.